最新記事(783 ページ目) | ScanNetSecurity
2026.08.24(月)

最新記事(783 ページ目)

書評「Dark Territory」(2) アメリカにおけるサイバー戦の扱いの変遷 ~ USCYBERCOM 以前 画像
ブックレビュー
一田 和樹
一田 和樹

書評「Dark Territory」(2) アメリカにおけるサイバー戦の扱いの変遷 ~ USCYBERCOM 以前

USCYBERCOM (アメリカサイバー軍) 以前のアメリカでは、ほとんどの政治家と官僚に正しい認識がなかったと言っていいだろう。従って USCYBERCOM 以前は、ごく少数の人々による苦闘の歴史だ。

SNSやブログの投稿監視技術を社員のメールに適用、内部犯行リスク等検知(イー・ガーディアン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SNSやブログの投稿監視技術を社員のメールに適用、内部犯行リスク等検知(イー・ガーディアン)

イー・ガーディアンは、人工知能型投稿監視システム「E-Trident」に企業メールの監視サービスを追加した。

LanScope Catと複合機向けソフトが連携、電子化された紙媒体を管理可能に(MOTEX、サイオス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LanScope Catと複合機向けソフトが連携、電子化された紙媒体を管理可能に(MOTEX、サイオス)

MOTEXは、IT資産管理・情報漏えい対策ツールLanScope Catの最新バージョン「LanScope Cat Ver.8.4」が、複合機向けアプリケーションソフトウェアと連携したと発表した。

フリーWi-Fi利用時に独自のVPNを使用し通信を保護するスマホアプリを発売(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フリーWi-Fi利用時に独自のVPNを使用し通信を保護するスマホアプリを発売(トレンドマイクロ)

トレンドマイクロは、Wi-Fi利用時の通信を暗号化し保護するスマホ・タブレット向けのセキュリティアプリ「フリーWi-Fiプロテクション」を発売した。

PHP FormMail Generatorで作成したPHPコードにスクリプト実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PHP FormMail Generatorで作成したPHPコードにスクリプト実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、PHPアプリケーションやWordPressを使って作成されているWebサイト上に簡易なWebフォームを埋め込むためのPHPコードを生成するWebサービス「PHP FormMail Generator」に複数の脆弱性が存在すると「JVN」で発表した。

ACTi製の複数のカメラ製品に乗っ取りなどの脆弱性、対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ACTi製の複数のカメラ製品に乗っ取りなどの脆弱性、対策方法は未公開(JVN)

IPAおよびJPCERT/CCは、ACTi Corporationが提供するカメラ製品に複数の脆弱性が存在すると「JVN」で発表した。

EDR製品と連携し、事前対応から事後対応まで支援する8つのサービスを開始(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR製品と連携し、事前対応から事後対応まで支援する8つのサービスを開始(ソリトン)

ソリトンは、サイバーセキュリティ支援の新サービス8種類を「サイバーセキュリティ総合支援サービス」として販売開始すると発表した。

ランサムウェア対策など強化した、総合サーバセキュリティ対策製品の新版(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア対策など強化した、総合サーバセキュリティ対策製品の新版(トレンドマイクロ)

トレンドマイクロは、総合サーバセキュリティ対策製品の新バージョン「Trend Micro Deep Security 10」を3月10日に発売する。

兵庫県警の捜査官をSOCに受け入れ、サイバー関連の知識・技術向上を目指す(IIJ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

兵庫県警の捜査官をSOCに受け入れ、サイバー関連の知識・技術向上を目指す(IIJ)

IIJは、兵庫県警察本部警備部公安第一課の捜査官をIIJセキュリティオペレーションセンター(SOC)にて受け入れると発表した。

日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ)

フレクセラは、同社のSecunia Researchによる「Personal Software Inspector 国別レポート - 2016 年第 4 四半期」の日本の状況について発表した。

「Apache Struts2」に任意コード実行の脆弱性、至急の対策を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2」に任意コード実行の脆弱性、至急の対策を呼びかけ(IPA)

IPAは、「Apache Struts2」の脆弱性対策について注意喚起を発表した。

[Security Days Spring 2017 インタビュー] 2020は一からセキュリティを見直す絶好の機会(シスコシステムズ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Security Days Spring 2017 インタビュー] 2020は一からセキュリティを見直す絶好の機会(シスコシステムズ)PR

これまで「インフラ」「ネットワーク」というふたつの基盤の「上」に位置していた「セキュリティ」を、対等の基盤として3つ並べる、あるいは、インフラとネットワークのさらに下の基盤として置くなど、考え直さないといけないと思っている方は多いでしょう。

Google、イギリス国民保健サービスからのアクセスをボットのサイバー攻撃と勘違いし通信遮断(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Google、イギリス国民保健サービスからのアクセスをボットのサイバー攻撃と勘違いし通信遮断(The Register)

Googleはいつから排他的になったのだろうか。現在受信している膨大なアクセス量をサイバー攻撃と勘違いしたGoogleは、NHSの全ネットワークへのアクセスをブロックしている。

セキュリティ製品の効果的な運用方法の開発を目的に共同研究を開始(日商エレ、名古屋大学) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ製品の効果的な運用方法の開発を目的に共同研究を開始(日商エレ、名古屋大学)

日商エレと名古屋大学は、サイバー攻撃の脅威を引き起こす不正な動き(ふるまい)のリサーチや、セキュリティ製品の効果的な運用方法の開発を目的に、4月1日に共同研究を開始する。

要件の厳しい過酷な現場向けのソリューションを拡充(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

要件の厳しい過酷な現場向けのソリューションを拡充(フォーティネット)

フォーティネットは、産業制御システム(ICS:Industrial Control Systems)向けのソリューションの本格提供を開始したと発表した。

「dotCMS」に任意のコマンド実行など複数の脆弱性、対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「dotCMS」に任意のコマンド実行など複数の脆弱性、対策方法は未公開(JVN)

IPAおよびJPCERT/CCは、dotCMSが提供する「dotCMS」に複数の脆弱性が存在すると「JVN」で発表した。

「OneThird CMS」にブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OneThird CMS」にブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SpiQeソフトウェアが提供する「OneThird CMS」に複数のXSSの脆弱性が存在すると「JVN」で発表した。

SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会)

フィッシング対策協議会は、「ハッシュアルゴリズム『SHA-1』の衝突攻撃(SHAtterd)のWebサイトへの影響に関して」と題する注意喚起を発表した。

廃棄処分したはずのハードディスクが流出(岐阜県美濃加茂市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

廃棄処分したはずのハードディスクが流出(岐阜県美濃加茂市)

岐阜県美濃加茂市は2月23日、市内中学校のパソコン室で利用されていたパソコンのハードディスクが流出したと発表した。

外からのサイバー攻撃と内部犯行の違いとは~内部不正対策の三要素 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外からのサイバー攻撃と内部犯行の違いとは~内部不正対策の三要素PR

外部からのサイバー犯罪に比べ異なった対策が必要とされる内部犯行。特に「正規権限を持つ内部者による犯行」は検知が困難だ。

IoT セキュリティ 6 つの課題、ルーマニアの技術が生んだ新市場 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

IoT セキュリティ 6 つの課題、ルーマニアの技術が生んだ新市場

ルーマニアは、ブカレスト工科大学などを代表とする高いコンピュータ教育水準や、民主化以前の歴史的背景などから IT 分野のスタートアップ企業が多く、「東ヨーロッパのシリコンバレー」とも呼ばれており、技術開発の土壌が整っている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×